SEGURIDAD, PRIVACIDAD Y PROTECCIÓN DE DATOS

AYUDA A EMPRESAS: Uso de Técnicas Biométricas

01/06/2020                                                                          Tiempo de lectura: 4 min

El mundo empresarial está cada día más expuesto a ciberataques, la digitalización, un proceso cada día más avanzado en las empresas, conlleva exponerse a nuevos riesgos.

Es importante aprender a gestionar de forma eficaz la identidad digital de forma que se elimine el riesgo, o al menos se minimice, evitando consecuencias graves como pérdida reputacional.

La biométria ha revolucionado el sector de la seguridad, hasta en el que las nuevas corporaciones tienen la necesidad de introducirla como el principal sistema de identificación y control tanto del personal como de sus bienes.

 

 

¿QUÉ ES LA BIOMETRÍA?

La biometría es un método de reconocimiento de personas basado en sus características fisiológicas o de comportamiento. Se trata de un proceso similar al que habitualmente realiza el ser humano reconociendo e identificando a sus congéneres por su aspecto físico, su voz, su forma de andar, etc.

La tecnología ha permitido automatizar estos procesos de reconocimiento biométrico, de forma que tienen multitud de aplicaciones y finalidades, especialmente aquellas relacionadas con la seguridad.

El avance del conocimiento de dichos rasgos y sus correspondientes ventajas e inconvenientes, unido a las posibilidades que ofrece la tecnología, hacen que la biometría se considere uno de los elementos clave en cuanto a técnicas de identificación y seguridad en el futuro.

 

 

¿CÓMO FUNCIONAN LAS TECNOLOGÍAS BIOMÉTRICAS?

Las tecnologías biométricas utilizan diferentes parámetros: los surcos de la huella dactilar, la geometría de la mano, la voz, la imagen facial, etc. De estos parámetros se extrae un patrón único para cada persona, que será el que se utilice para posteriores comparaciones.

En el proceso de registro, los individuos deben registrar su identidad en el sistema por medio de la captura de una serie de parámetros biométricos. Este proceso se compone de tres fases:

 

  • Captura de los parámetros biométricos.
  • Procesamiento mediante una plantilla con las características personales de los parámetros capturados.
  • Inscripción de la plantilla procesada, guardándola en un medio de almacenamiento adecuado. Una vez que la inscripción está completa, el sistema puede autentificar a las personas mediante el uso de la plantilla.

 

A continuación, mediante el proceso de autentificación, se captura una muestra biométrica del individuo, que se comparará con las plantillas ya registrada.

 

 

¿QUÉ TIPOS DE TECNOLOGÍAS BIOMÉTRICAS EXISTEN?

Fundamentalmente existen dos grupos de tecnologías biométricas en función de la metodología utilizada:

 

  • Aquellas que analizan características fisiológicas de las personas. Se caracterizan por considerar parámetros derivados de la medición directa de algún rasgo estrictamente físico del cuerpo humano.

 

  • Las que analizan su comportamiento. Consideran en el proceso de identificación rasgos derivados de una acción (al escribir, teclear, caminar).

 

 

CATÁLOGO DE TECNOLOGÍAS BIOMÉTRICAS

 

-Huella dactilar

Es la más antigua de las técnicas biométricas y ha sido utilizada en un gran número de aplicaciones debido a que se considera que las huellas dactilares son únicas e inalterables.

Existen dos tipos de estas técnicas:

-BASADAS EN MINUCIAS. Basa su mecanismo de autentificación en minucias, es decir, en determinadas formas fácilmente identificables existentes en la huella dactilar. De esta forma no se registra la huella completa sino el tipo de minucia y su posición dentro de la huella.

-BASADAS EN CORRELACIÓN. Se analiza el patrón global seguido por la huella dactilar, es decir, el esquema general del conjunto de la huella en lugar de las minucias.

-Reconocimiento facial

Es una técnica mediante la cual se reconoce a una persona a partir de una imagen o fotografía. Para ello, se utilizan programas de cálculo que analizan imágenes de rostros humanos.

-Reconocimiento de iris.

Utiliza las características del iris humano con el fin de verificar la identidad del individuo. Los patrones del iris vienen marcados desde el nacimiento y rara vez cambian, son extremadamente complejos.

-Reconocimiento de la geometría de la mano.

Utiliza la forma de la mano para confirmar la identidad del individuo. Para la captura de la muestra se emplean una serie de cámaras que toman imágenes 3D de la mano desde diferentes ángulos.

-Reconocimiento de retina.

Se utiliza el patrón de los vasos sanguíneos contenidos en la retina, cada patrón es único y se mantiene invariable a los largo del tiempo. Su tasa de falsos positivos es prácticamente nula.

-Reconocimiento vascular.

Se extrae el patrón biométrico a partir de la geometría del árbol de venas del dedo, Se trata de un patrón biométrico interno y solo se puede conseguir en presencia de la persona.

-Reconocimiento de firma.

Analiza la firma manuscrita para confirmar la identidad del usuario.

-Reconocimiento del escritor.

Analiza la identidad del autor de una determinado texto manuscrito valiéndose de un software de reconocimiento óptico de caracteres. Cada persona tiene una forma de escribir diferente, teniendo en cuenta rasgos propios e inconfundibles para cada letra.

-Reconocimiento de voz.

Las aplicaciones de reconocimiento de voz utilizan sistemas de inteligencia artificial para aprender a identificar voces.

-Reconocimiento de escritura de teclado.

Se basa en el hecho de la existencia de una patrón de escritura en teclado, que es permanente y propio de cada individuo.

-Reconocimiento de forma de andar.

Toma como referencia la forma de caminar de una persona. Este acto se graba y se somete a un procedimiento analítico que genera una plantilla biométrica única derivada de dicho comportamiento.

 

Además también existen otras técnicas que analizan las líneas de la palma de la mano, la forma de las orejas, la piel, el ADN o la composición química del olor corporal.

 

 

¿PARA QUÉ PUEDO UTILIZAR EN MI EMPRESA TECNOLOGÍA BIOMÉTRICA?

En la actualidad las tecnologías biométricas se pueden utilizar en un amplio abanico de aplicaciones:

-Control de acceso físicos y lógicos.

Acceso a edificios o espacios restringidos o a sistemas, programas o equipos informáticos, móviles, tabletas, etc.

-Control de presencia

Se puede utilizar para registrar a diario los horarios en los que los empleados acceden y abandonan sus respectivos puestos de trabajo.

-Lucha contra el fraude.

Se utilizan estas tecnologías para realizar transacciones bancarias, se encuentra bastante extendido ya que se consideran más adecuadas que el uso de métodos tradicionales al aportar mayores niveles de seguridad.

-Control de navegación.

Se pueden utilizar controles mediante huella dactilar aplicados al acceso a redes sociales y a determinados sitios web, incluyendo las restricciones que la empresa haya determinado, por ejemplo, el filtrado de contenidos, las búsquedas de páginas o el uso de ciertos servicios.

-Vigilancia.

Las técnicas biométricas pueden ser utilizadas como medida de vigilancia. Las tecnologías más utilizadas son el reconocimiento facial y la forma de andar como rasgos biométricos.

 

BENEFICIOS DEL USO DE TECNOLOGÍAS BIOMÉTRICAS EN LA EMPRESA

La implantación de tecnologías biométricas conlleva un conjunto de ventajas tanto para las entidades públicas y privadas como para los usuarios finales.

Aunque las medidas biométricas están relacionadas con la ciberseguridad, gran parte de sus beneficios afectan a la vida diaria de usuarios y empleados:

      • Reducción de costes de mantenimiento de los sistemas de autentificación.Aumentó de la eficiencia.
      • Mejora dela imagen corporativa.
      • Aumentó de la seguridad en el control de accesos.
      • Mejora de la imagen corporativa.
      • Posibilidad de tramitaciones remotas altamente fiables.
      • Aumento de privacidad.
      • Reduce la posibilidad de robo.
      • Disminuye la posibilidad de pérdida de credenciales.
      • Comodidad del usuario.
      • Reducción de falsificación de registros, la biometría no puede ser prestada ni compartida.
      • No requiere memorizar contraseñas o llevar dispositivos (tarjetas) consigo.

 

 

¿QUÉ RIESGOS ASUMO AL IMPLANTAR TECNOLOGÍAS BIOMÉTRICAS EN MI EMPRESA?

La implantación y el empleo de tecnologías biométricas están expuestos a una serie de riesgos que se deben considerar:

-Pérdida o robo de información biométrica.

Los rasgos biométricos son invariables, sin posibilidad de renovación, en consecuencia su confidencialidad es esencial.

El robo de información es especialmente sensible en el caso de la biometría al tratarse de información exclusiva y extremadamente ligada al individuo, por lo que el robo de la misma supone un incidente de seguridad grave.

-Sabotaje

Pueden darse ataques al sensor de forma consciente para tratar de impedir su funcionamiento. Frecuentemente, la causa de estos ataques es la expresión del desacuerdo o descontento con la implantación de la biometría que ofrece alta fiabilidad a la hora de evitar conductas fraudulentas y accesos no autorizados.

-Incumplimiento de la normativa de protección de datos personales

Los rasgos biométricos se consideran datos de carácter personal a todos los efectos legales por lo que su tratamiento se encuentra sometido al cumplimiento de las distintas exigencias de carácter jurídico, técnico, físico y organizativo previstas, principalmente la normativa de protección de datos personales.

-Idoneidad de la implantación

Existe el riesgo de creer erróneamente que un sistema biométrico garantiza la seguridad total y que es la solución a cualquier problema de seguridad. Es necesario realizar una análisis previo para evaluar la verdadera necesidad, escenario adecuado a la implantación y el beneficio logrado frente al coste incurrido.

-Calidad de la tecnología

Si la calidad de la tecnología implantada no alcanza los niveles recomendables, podría acarrear graves brechas de seguridad, así como el deterioro notable de la percepción de las tecnologías debido a su mal funcionamiento.

Se deben tener en cuenta: la calidad del sensor, la eficiencia del algoritmo de comparación, la encriptación dela almacenamiento de muestras obtenidas y la interoperatividad con otros sistemas.

-Incidencias con el sistema

Los sistemas de autentificación biométricos son susceptibles de fallos eléctricos, caídas de líneas de comunicación, del propio sistema o de los sistemas de soporte, ataques informáticos, etc.

-Indisponibilidad de sensor

Si el acceso o la autentificación se realizan exclusivamente mediante biometría, es decir, no existe un método alternativo como puede ser el uso de contraseñas o tarjetas personales, el fallo o ausencia del dispositivo de adquisición de muestras supone la imposibilidad de autentificación o acceso.

-Variación involuntaria en los rasgos biométricos

Los cambios en los rasgos biométricos, como variaciones de la voz, vello facial o el peinado también suceden de forma natural. Estos pueden dificultar el proceso de identificación y genera, incluso, una percepción negativa para el usuario.

 

 

 

Decálogo de medidas para una PYME SEGURA

Decálogo de medidas para una PYME SEGURA

SEGURIDAD, PRIVACIDAD Y PROTECCIÓN DE DATOS 01/09/2020                                                                          Tiempo de lectura: 4 min LinkedIn Facebook Twitter Youtube El buen funcionamiento, e incluso la supervivencia , de...

leer más
¿Cómo afecta a las empresas la invalidez del PRIVACY SHIELD?

¿Cómo afecta a las empresas la invalidez del PRIVACY SHIELD?

SEGURIDAD, PRIVACIDAD Y PROTECCIÓN DE DATOS 24/07/2020                                                                          Tiempo de lectura: 4 min LinkedIn Twitter Youtube ¿CÓMO AFECTA A LAS EMPRESAS LA INVALIDEZ DEL PRIVACY SHIELD?En...

leer más
EL TELETRABAJO, la mejor medida de prevención

EL TELETRABAJO, la mejor medida de prevención

SEGURIDAD, PRIVACIDAD Y PROTECCIÓN DE DATOS 01/08/2020                                                                          Tiempo de lectura: 4 min LinkedIn Facebook Twitter Youtube Vivimos una época de incertidumbre, muchas empresas y...

leer más
¿PROTEGES TU EMPRESA?

¿PROTEGES TU EMPRESA?

SEGURIDAD, PRIVACIDAD Y PROTECCIÓN DE DATOS 01/07/2020                                                                          Tiempo de lectura: 4 min LinkedIn Facebook Twitter Youtube Desarrollar e integrar una cultura de seguridad dentro de...

leer más

Si te ha resultado interesante el artículo síguenos en redes sociales…

Suscríbete a NEWS

10 + 15 =

Uso de cookies

Este sitio web únicamente utiliza cookies propias con finalidad técnica, no recaba ni cede datos de carácter personal de sus usuarios sin su consentimiento. Sin embargo, contiene enlaces a sitios web de terceros con políticas de privacidad ajenas que usted podrá decidir si acepta o no cuando acceda a ellos. Para más información pulse AQUÍ ACEPTAR

Aviso de cookies